Yani olay şu aslında. Belli başlı programlarla açık var yada yok diyemezsin.
Çünkü çok gelişmiş injection ve hack çeşitleri mevcut.
Bak şu iki üç dediğimi yap. Botnet yemediğin taktirde, sistemde sıkıntı çıkmaz.
1-) htaccess 'den union select komutu engelle.
2-) Tüm veri girişlerinde(GET POST) değişkeni strip_tags parantezine al.
3-) Resim yüklerken uzantı kısıtla mesela sadece jpeg png gibi. Yada sadece jpeg yap.
İyi forumlar.